Contact
Line : comsiam
Contact
Line : comsiam

Windows LAPS คือระบบที่ช่วยจัดการรหัสผ่าน Local Administrator ของเครื่อง Windows แบบอัตโนมัติและปลอดภัย
ปัญหาใหญ่ของหลายองค์กรคือ:
ใช้ Password Local Admin เหมือนกันทุกเครื่อง
หาก Hacker ได้ Password เครื่องเดียว:
อาจลามทั้งองค์กรได้ทันที
ดังนั้น Microsoft จึงพัฒนา Windows LAPS เพื่อ:
บน Windows Server 2025 และ Windows 11 สามารถใช้ Windows LAPS ได้ทันที และเป็น Security Best Practice ที่ทีม comsiam แนะนำอย่างมากสำหรับองค์กรยุคใหม่
บทความนี้จะสอนการใช้งาน Windows LAPS แบบละเอียด พร้อมแนวทางใช้งานจริงในองค์กร
LAPS ย่อมาจาก:
Local Administrator Password Solution
ใช้สำหรับ:
จัดการ Password Local Admin อัตโนมัติ
หลายองค์กรใช้:
admin123
เหมือนกันทุกเครื่อง
หากเครื่องเดียวโดน Hack:
อาจลามทั้ง Domain
LAPS จะ:
ต้องติดตั้งเพิ่ม
Built-in ใน Windows รุ่นใหม่แล้ว
ต้องมี:
เปิด PowerShell แบบ Admin บน DC
ใช้:
Update-LapsADSchema
ใช้:
Set-LapsADComputerSelfPermission -Identity "OU=Computers"
ใช้:
Set-LapsADReadPasswordPermission -Identity "OU=Computers" -AllowedPrincipals "IT Admins"
เปิด:
gpmc.msc
สร้าง GPO ใหม่ เช่น:
Windows LAPS Policy
ไปที่:
Computer Configuration
> Policies
> Administrative Templates
> System
> LAPS
เปิด:
Enable password backup for DSRM accounts
และ:
Backup Directory → Active Directory
ตั้ง:
แนะนำ:
Length: 14+
แนะนำ:
30 Days
หรือ:
องค์กร Security สูงอาจใช้ 7–14 วัน
ที่ Client ใช้:
gpupdate /force
ใช้ PowerShell:
Get-LapsADPassword -Identity PC01
เปิด:
Active Directory Users and Computers
ดู Attribute ของ Computer
เปิด:
Event Viewer
ดู:
Applications and Services Logs
> Microsoft
> Windows
> LAPS
ใช้:
Reset-LapsPassword
Windows LAPS รองรับ:
หาก GPO Apply ได้
นิยมเก็บ:
องค์กร On-Premise มักใช้ AD
สำคัญมาก
ต้องกำหนด:
Read Permission
เฉพาะ IT ที่เกี่ยวข้องเท่านั้น
สาเหตุ:
GPO ไม่ Apply
สาเหตุ:
Permission ไม่พอ
สาเหตุ:
Schema ยังไม่อัปเดต
แนะนำ:
หลายองค์กรยังใช้ Password Local Admin เดิมทั้งบริษัท ซึ่งทีม comsiam มองว่าเสี่ยงมาก
ไม่ควร:
จัดการ Local Admin ของ Windows
เก็บ Password ทั่วไป
หลายองค์กรใช้ทั้งคู่
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
Windows LAPS เป็น Security Feature สำคัญบน Windows Server 2025 ที่ช่วยจัดการ Password Local Administrator อย่างปลอดภัย
ข้อดี:
โดยเฉพาะองค์กรที่มีเครื่องจำนวนมาก Windows LAPS ถือเป็น Security Best Practice สำคัญของ Enterprise IT ยุคใหม่